下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、电子商务支付中的公钥密码技术王细萍吴志平肖小勇摘要从公钥密码原理出发,分析其与电子商务支付平安理论结合产生的应用技术:数字签名、pki、数字证书i、s,结合我国电子商务的实际环境分析其在电子支付环境中的伴生问题,从政府管理,行业标准,法制建立等方面提出相应的解决建议。关键词电子支付公钥密码pki数字证书s一、引言电子支付通过多种渠道让买卖双方不谋面地进展网上购物等金融活动,带来了无纸化,足不出户支付的便利,已成为消费购物的新宠。但是,其平安问题引发格外关注,“病毒攻击、“黑客入侵等问题让局部人对其望而却步,网银、u盾等电子支付渠道推广碰到不少抵触。本文从公钥密码算法数学原理出发,介绍了其在电子
2、商务理论中的实现技术,讨论其伴生的种种问题及相应解决方法。二、公钥算法的数学原理1.密码术基矗密码技术的根本原理是计算复杂性理论。问题难度可在求解所需求的计算资源量上表达出来,如:计算时间,存储空间等。计算复杂性表达了某问题的固有难度,是评价某个求解算法优劣的重要根据。例如:aes算法,密钥最长256位,包容22561077个密钥,p4计算机用搜索法破解,假设每hz能判断一个密钥,那么大约要1060年,从宇宙寿命来讲,这是不可能的。相信数学,那么应该相信其密码平安性。2.对称密码算法。在保密通信过程中,如双方使用一样密钥,那么称其为对称加密算法,特点是计算量孝速度快、效率高。缺乏是密钥平安性得
3、不到保障,密钥量随着通信群体空间成二次多项式增长,管理分配相当复杂。3.公钥密码原理。假如通信双方使用不一样的密钥;那么称公钥算法。它要求事先生成属于某个主体的,互相匹配成对的公钥ku和私钥kr,加密时,发送者采用接收者的ku加密,接收者解密时,只有使用ku配对的kr才能完成,任何不知道kr的人都不能解密。ku可以公开,保密性管理由原来的双方保密密钥简化为接收者单边保密kr.有n个个体的通信群,只要n个钥对即可实现任何对之间的保密通信。它在电子商务中得到广泛应用。三、电子支付中使用公钥技术电子商务中,支付方式主要有:i读卡终端转账,如i 卡;信誉卡通过金融网络划拔;电子支票。无论何种方式,信息
4、保密传输、远程进程、设备等身份验证、密码运算的可信环境都至关重要,任何环节的纰漏都引发平安问题。因此,公钥密码在电子支付理论中产生了pki/a,数字签名和片内平安计算等技术,并成为其重要的平安平台。1.pki/a身份认证技术。面对面情况下,认证身份并不难。然而,在不可能见面情况下,问题要复杂得多。这时如何来互相验证以证明:资金商品没有被截流,交易参与方的确实确都没有“掉包?借助基于公钥密码建立的数字证书和公钥根底设施可以完成任务。a是一个对“钥对和持有人身份进展审查、担保、认证的权威机构,在受担保的公钥附上个体信息等构成的数据构造。它在数据构造用颁发证书专用私钥kr做数字签名,以标志“通过审查
5、的状态,那么得到数字证书。证书校验方那么用kr配对的公钥验证a签名,可获得证书状态。证书、a,承受证书申请的ra机构等相关的制度和辅助设施的统称即pki,即公钥根底设施。它在电子商务中广泛应用,如阿里巴巴支付宝证书。2.数字签名技术。在传统交易中,当事人对货物等审查后的状态用签名或画押的方式来表达认可,常通过其有自身特色品质的如笔迹、指纹来标注。在电子支付中,取而代之的用带有用户特色的“数字签名来替代。所谓“特色,a将某对可信公钥分配给某个体,那么不能来再将同样钥对分配其它个体,持有独一无二的钥对那么称为特色,其私钥签名也和手迹一样具有分辨力。3.片内平安s的硬件实现技术。密码功能可写成通用软
6、件并安装,由pu执行,即软件加密。本钱低,不需任何附加设备即可完成。如inds系统的sp。然而,其可信度低。平安性、可靠性差,假如将指令写入r芯片或设计成电路封装成芯片,密码指令在芯片里面完成,那么称为硬件加密,又称seuritynhip。其平安性、可靠性大大进步了。如u盾,电子支票数字签名那么在u盾里面完成。四、公钥密码技术在电子支付中的伴生问题1.pki平台的重复、不标准化建立。在我国,行业性pki/a有fa中国金融、ta电信,地区性的有上海a、北京a等。由于缺乏统一标准和管理来指导,pki重复建立、标准不一。一哄而上地开发a是完全没有必要,也造成浪费。2.数字证书穿插认证问题影响电子商务
7、推广。金融机构之间的a穿插认证没有解决。其中除技术外其它因素很多。这只会给增加用户本钱,降低效率。如:工行证书、建行证书等,介质管理携带也成为了客户负担。3.信息平安立法和打击信息平安犯罪。2022年4月1日,我国?电子签名法?正式施行,标志着我国电子商务向诚信开展迈出了第一步。然而,信息平安经济犯罪不容无视,流氓软件盗窃用户口令、冒充银行网站套取账号和口令等现象时而出现。立法仅提供有法可依的平台,只有落实有效打击措施,从源头扼制,才能打造和谐安宁干净的电子商务环境。参考文献:1王金池:口碑营销的根底及其传播途径j.东南大学学报(哲学社会科学版,202222谭文学等:用sp开发figs加密传输构件j微
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年邵阳职业技术学院单招职业适应性考试备考题库及答案解析
- 2026年南京铁道职业技术学院单招职业适应性测试模拟试题及答案解析
- 2026年广西水利电力职业技术学院单招职业适应性测试模拟试题及答案解析
- 2026年广州体育职业技术学院单招职业适应性考试参考题库及答案解析
- 2026年沈阳北软信息职业技术学院单招职业适应性考试备考试题及答案解析
- 期末学习总结的范文
- 2026年江苏卫生健康职业学院单招职业适应性考试参考题库及答案解析
- 期末工作总结(集合13篇)
- 2026年河北交通职业技术学院单招职业适应性考试备考试题及答案解析
- 期末数学教研组工作总结
- 江苏南通市如皋市2026届高三上学期教学质量调研(二)语文试题+答案
- GB/T 46785-2025风能发电系统沙戈荒型风力发电机组
- 2025年江苏盐城港控股集团有限公司招聘21人备考题库及参考答案详解1套
- 云南民族大学附属高级中学2026届高三联考卷(四)化学+答案
- 楷书简介课件复制
- 2025年山东省滨州市检察院书记员考试试题及答案
- 《做酸奶》课件教学课件
- 专项资金审计课件
- 2025西部机场集团航空物流有限公司招聘考试笔试备考试题及答案解析
- 《教育心理学》期末重点巩固专练题库(附答案)
- 数据库应用技术-004-国开机考复习资料
评论
0/150
提交评论